UNIX上的安全問題及解決方案

本博客主要關注與UNIX/Linux相關的問題及解決方案
正文

如果openssh可以把它的sshd設計成隻在啟動時裝載hostkey,並且從標準輸入讀入

(2023-11-27 22:05:50) 下一個

那麽用我們的加密軟件就可以把平時存放在/etc/ssh目錄下的hostkey加密保存,在sshd啟動時自動解密,通過管道傳送給sshd,這樣如果sshd在運行時能夠通過計算獲得一個密鑰對hostkey進行加密保存,需要時計算出密鑰進行解密使用,那麽這個hostkey就可以非常安全。

對於Web服務器在Linux/AIX/Solaris平台上,我們的軟件現在已經可以把https的hostkey以及ssl證書加密保存,在httpd啟動時自動解密。

[ 打印 ]
閱讀 ()評論 (0)
評論
目前還沒有任何評論
登錄後才可評論.